ZK-rollup (ang. zero-knowledge rollup, także validity rollup) to rodzaj rollupu, który do każdej paczki transakcji publikowanej na Ethereum dołącza kryptograficzny dowód ważności. Kontrakt na L1 weryfikuje ten dowód i przyjmuje nowy stan tylko wtedy, gdy obliczenia zostały wykonane poprawnie. Nie trzeba czekać, czy ktoś zakwestionuje wynik – poprawność jest matematycznie sprawdzona od razu.
Nazwa pochodzi od dowodów z wiedzą zerową, choć w rollupach kluczowa jest głównie ich zwięzłość, a nie ukrywanie danych. Przykładami sieci tego typu są zkSync, Starknet, Linea i Scroll.
Jak działa ZK-rollup
- Sekwencer zbiera i porządkuje transakcje, szybko potwierdzając je na L2.
- Prover generuje dowód ważności, że nowy stan wynika z poprzedniego i z tych transakcji.
- Dane (lub różnice stanu) trafiają na Ethereum, by każdy mógł odtworzyć stan sieci.
- Kontrakt weryfikujący na L1 sprawdza dowód – tanio, niezależnie od liczby transakcji w paczce.
- Finalność na L1 następuje po weryfikacji dowodu.
Generowanie dowodów jest kosztowne obliczeniowo i wymaga wyspecjalizowanego sprzętu, ale jego weryfikacja jest szybka. Dlatego ZK-rollupy publikują dowody co pewien czas, łącząc wiele bloków L2 w jedną paczkę.
Porównanie z optimistic rollupem
| Cecha | Optimistic rollup | ZK-rollup |
|---|---|---|
| Założenie | stan poprawny, dopóki ktoś nie udowodni błędu | stan przyjęty tylko z dowodem poprawności |
| Rodzaj dowodu | fraud proof, tylko w razie sporu | dowód ważności dla każdej paczki |
| Wypłata oficjalnym mostem | ok. 7 dni | zwykle od kilkudziesięciu minut do kilkudziesięciu godzin |
| Koszt obliczeń | niski | wysoki po stronie provera |
| Zgodność z EVM | wysoka, dojrzała | zależy od sieci; część ma własne języki i maszyny wirtualne |
| Założenie bezpieczeństwa | co najmniej jeden uczciwy weryfikator | poprawność kryptografii i kodu obwodów |
Rodzaje zkEVM i podejścia
ZK-rollupy różnią się stopniem zgodności z Ethereum. Część dąży do pełnej równoważności z EVM, co ułatwia przenoszenie aplikacji, ale utrudnia generowanie dowodów. Inne, jak Starknet, używają własnej maszyny wirtualnej i języka, co daje większą swobodę optymalizacji kosztem przenośności kodu. Dla użytkownika oznacza to, że te same narzędzia i kontrakty mogą działać nieco inaczej w różnych sieciach.
Przykład
Załóżmy, że paczka zawiera 5000 transakcji, a weryfikacja dowodu na Ethereum kosztuje umownie 300 000 jednostek gas. Na jedną transakcję przypada 60 jednostek. Przy paczce 500 transakcji to już 600 jednostek na transakcję. Dlatego ZK-rollup jest tańszy przy dużym ruchu, a w spokojnych okresach musi wybierać między rzadszym publikowaniem dowodów a wyższym kosztem na użytkownika.
Ryzyka specyficzne dla ZK-rollupów
Kod obwodów i weryfikatorów jest bardzo złożony, a błąd w nim mógłby pozwolić na przyjęcie fałszywego stanu mimo „poprawnego” dowodu. Dlatego wiele sieci stosuje dodatkowe zabezpieczenia – opóźnienia wypłat, rady bezpieczeństwa albo kilka niezależnych systemów dowodzenia. Każde z nich zwiększa bezpieczeństwo na etapie dojrzewania technologii, ale oznacza też, że sieć nie jest jeszcze w pełni pozbawiona zaufania do operatorów.
Najczęstsze błędy
- Przekonanie, że dowody ważności eliminują wszystkie ryzyka – błędy w obwodach, scentralizowany sekwencer i klucze aktualizacji nadal istnieją.
- Utożsamianie „ZK” z prywatnością – większość ZK-rollupów jest równie przejrzysta jak Ethereum.
- Założenie, że każdy kontrakt z Ethereum zadziała identycznie na każdym zkEVM.
- Mylenie potwierdzenia na L2 z finalnością na L1.
Perspektywa tradera
Krótszy czas wypłaty z ZK-rollupu ułatwia zarządzanie kapitałem między sieciami i zmniejsza zależność od zewnętrznych mostów. Nie zmienia to jednak podstaw: płynność na młodszych sieciach bywa płytka, a tokeny sieci ZK często mają duże odblokowania podaży. Przy ocenie ryzyka patrz nie na technologię dowodów, tylko na to, kto może zatrzymać sieć lub zmienić kontrakty i jak szybko możesz z niej wyjść.
Najczęstsze pytania
Czy ZK-rollup jest bezpieczniejszy od optimistic rollupu?
Ma silniejsze założenie kryptograficzne i nie zależy od aktywnych weryfikatorów. W praktyce bezpieczeństwo obu typów zależy jednak także od dojrzałości kodu, decentralizacji sekwencera i kontroli nad aktualizacjami.
Dlaczego wypłaty z ZK-rollupu nie są natychmiastowe?
Bo dowód trzeba wygenerować i zweryfikować na Ethereum, a paczki publikuje się co pewien czas. Niektóre sieci dodają też celowe opóźnienie jako zabezpieczenie.
Co to jest zkEVM?
To maszyna wirtualna zgodna w różnym stopniu z EVM, której wykonanie można udowodnić dowodem ZK. Dzięki niej kontrakty z Ethereum można uruchamiać na ZK-rollupie z niewielkimi zmianami lub bez nich.
Czy ZK-rollup ukrywa moje transakcje?
Zwykle nie. Dowody służą tu do potwierdzenia poprawności obliczeń, a dane transakcji są publiczne, podobnie jak na Ethereum.
Kto generuje dowody w ZK-rollupie?
Najczęściej prover prowadzony przez zespół sieci lub wybranych operatorów. Część projektów pracuje nad otwarciem tej roli dla wielu niezależnych podmiotów, co zmniejsza zależność od jednego operatora.
Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.


